#decentralized-identity

共收录 1 条相关安全情报。

← 返回所有主题
推荐 10.5
Conf: 50%
👥 作者: Samuel Breckenridge, Dani Vilardell, Derek Leung, Andrés Fábrega, James Austgen, Farinaz Koushanfar, Ari Juels

该论文提出了一种名为πCreds(Privately Inferred Credentials)的新型去中心化可验证凭证系统。现有系统基于零知识证明,复杂且局限于结构化数据上的谓词,实际部署有限。πCreds创新性地利用可信的LLM推理,在认证数据上生成隐私保护、兼容遗留系统的凭证。LLM对非结构化数据的语义推理能力大幅扩展了可验证声明的范围,例如可基于健康记录、金融交易或邮件内容生成凭证。然而,引入LLM也带来了新的应用层威胁:作者形式化了两个问题——源受限对抗样本(SCAE)问题,攻击者操纵认证数据以获取误导性凭证;以及认证隐蔽谓词投毒(ACPP)问题,通过对抗性模型选择泄露用户隐私。论文表征了πCreds在用户数据上的应用,以及一类新型的专有软件凭证,该凭证在不泄露源代码的情况下证明服务属性。原型系统支持从实时金融、健康、邮件和代码源签发凭证,并在真实金融数据上对产品专业凭证进行了SCAE和ACPP威胁的实证研究。实验表明,πCreds在扩展凭证能力的同时,需要应对LLM带来的新安全挑战。

💡 推荐理由: πCreds融合LLM与可验证凭证,开辟了隐私保护与语义推理结合的新方向,其提出的SCAE与ACPP威胁模型为后续防御研究提供了理论基础。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)